Die so alte und beliebte Software WinRAR war, wie letzten Monat bekannt wurde, in den letzten 19 Jahren anfĂ€llig fĂŒr einen Fehler, den Hacker und Verbreiter von Malware leicht ausnutzen können. GlĂŒcklicherweise wurde die Software in der aktuellen Version 5.70 behoben. Viele Benutzer haben die Software jedoch lange nicht aktualisiert und tun dies insgesamt selten, sodass die neue Welle von Malware aktiv von diesem Problem profitiert.

Sicherheitsforscher von Check Point, die die Schwachstelle entdeckten, erklĂ€rten, dass der Fehler im Archivierungsprogramm genutzt wird, indem bösartige Archive mit der Erweiterung RAR verbreitet werden, die beim Ăffnen automatisch den schĂ€dlichen Code extrahieren können. Diese Programme werden im Autostart-Ordner des PCs installiert und laufen jedes Mal, wenn der Computer eingeschaltet wird, und das alles geschieht ohne Wissen des Benutzers.

Sobald der Fehler bekannt wurde, begannen Hackergruppen tatsĂ€chlich, ihn zu ihren Gunsten zu nutzen, und verschiedene LĂ€nder wurden Ziel von Cyber-Spionagekampagnen, die versuchten, Geheimdienstinformationen zu sammeln. Das Sicherheitsunternehmen McAfee stellte fest, dass bereits ĂŒber 100 einzigartige Exploits entdeckt wurden, die den WinRAR-Fehler ausnutzen â die meisten davon sind auf die USA ausgerichtet.
Die Verbreiter von Malware sind sich der Beliebtheit von WinRAR unter denjenigen, die es vorziehen, verschiedene Mediendateien illegal herunterzuladen, gut bewusst. McAfee weist darauf hin, dass einer der beliebtesten Exploits auf diejenigen abzielt, die im Internet nach einer Raubkopie des letzten Albums von Ariana Grande (Thank U, Next) suchen.
Das WinRAR-Exploit (#CVE-2018-20250) Beispiel (united nations .rar) zielt anscheinend auf den Nahen Osten ab. Es enthĂ€lt Köderdokumente zu den Vereinten Nationen fĂŒr Menschenrechte und die #UN auf Arabisch und lĂ€dt schlieĂlich #Revenge RAT herunter und fĂŒhrt es aus.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
â 360 Threat Intelligence Center (@360TIC) 12. MĂ€rz 2019
NatĂŒrlich ist das WinRAR-Tool heute nicht mehr so populĂ€r wie vor vielen Jahren, aber da die Anzahl seiner Nutzer in fast 20 Jahren 500 Millionen erreicht hat, lĂ€sst sich nicht sagen, wie viele Systeme weiterhin anfĂ€llig fĂŒr diesen Angriff sind. Zudem muss die Version 5.70, die Ende Januar veröffentlicht wurde, manuell von der offiziellen Website heruntergeladen und installiert werden, sodass die meisten Nutzer nicht ĂŒber das kritische Update informiert sind.
Quelle: 3dnews.ru
